Servidor LDAP
- 2 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Servidor LDAP
- 2 minutos de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Resumo do artigo
Você achou este resumo útil?
Obrigado por seu feedback
Este artigo apresenta informações detalhadas a respeito dos campos presentes ao criar um novo formulário Servidor LDAP, localizado através de Configurações ➔ Autenticação ➔ Active Directory ➔ Servidores.
Item | Descrição |
---|---|
Host | Endereço do servidor LDAP ao qual você deseja se conectar. Recomendamos sempre usar o IP. Ex.: 192.168.20.20 |
Porta | Identifica o canal de comunicação através do qual o servidor LDAP receberá as requisições. Ex.: 389 - porta padrão para conexões LDAP não seguras. |
Ativo | Define se o servidor está habilitado ou não para uso. |
Credencial para autenticação | Credencial responsável pelas consultas de autenticação. Exibe um menu suspenso com as credenciais cadastradas no módulo PAM Core. |
Conector de rede | Permite que o senhasegura conecte-se a um servidor LDAP em rede isolada para autenticação e gerenciamento centralizados dos usuários. Sobrepõe a configuração geral do conector de rede feita em Dispositivos. Ex.: 192.168.0.2 - IP do servidor do Network Connector. |
Base DN | Ponto de partida para realizar pesquisas no diretório LDAP. Ex.: dc=senhasegura,dc=com |
Formulário da conta | Formato que deve ser seguido ao inserir informações sobre a conta do usuário no servidor LDAP. Exibe um menu suspenso com as opções: DN, Nome do usuário, Backslash ou Principal. |
Formato do filtro de conta | Nome do usuário: username=maryflinn Backslash: domínio e o nome de usuário separados por uma barra, domain\user Principal: domínio e o nome de usuário separados por uma arroba, [email protected] DN: dn=cn=maryflinn |
Atributo de username | Identifica exclusivamente um usuário no diretório LDAP. Ex.: uid. |
Domínio da conta | Domínio principal ao qual a conta do usuário pertence. Ex.: senhasegura.com |
Domínio da conta (Short Name) | Versão curta ou abreviada do domínio principal. Ex.: senhasegura |
Domínio da conta (Usar domínio da credencial?) | Determina se o domínio a ser utilizado será o da credencial de autenticação ou o do campo Domínio da conta. Essa função destina-se à sincronização de usuários pertencentes a um grupo de Active Directory (AD). |
Grupo | Conjunto de usuários relacionados que compartilham permissões e privilégios semelhantes. Ex.: gerentes. |
DN do Grupo | Identificador exclusivo do grupo no diretório LDAP. Ex.: cn=gerentes,ou=grupos,dc=senhasegura,dc=com |
Atributo de grupo (GroupAttr) | Campo que identifica exclusivamente um grupo no diretório LDAP. Ex.: cn |
Escopo do grupo | Determina o alcance de membros afetados por um determinado grupo. Ex.: usuárioscomuns |
Filtro de grupo | Expressão que define critérios para filtrar grupos específicos no diretório LDAP. Ex.: objectClass=group |
Atributo de member (MemberAttr) | Relaciona um usuário a um grupo no diretório LDAP. Ex.: member |
Ordem | Quanto menor o número, mais prioridade ele tem. Quando um servidor falha, o segundo na ordem é usado. |
Usar SSL? | Define se a autenticação usa a conexão SSL. Por padrão, com SSL a porta usada é a 636. |
Member is DN? | Define se o objeto ou entidade faz parte do DN. |
Bind requer DN? | Define se a autenticação precisa fornecer um DN de ligação (Bind-DN) para autenticar a conexão com o servidor LDAP. |
DN-Bind (deixe em branco para utilizar o DN Base) | Se a opção Bind requer DN estiver ativada, deve ser preenchido para autenticar a conexão. Ex.: cn=gerentes,dc=senhasegura,dc=com |
Este artigo foi útil?